3万8千人群的一元机场可能存在钓鱼情况,证书过期

https://telegra.ph/file/f1e460b3867930c72baf2.png

如图
trojan二维码的 参数allowInsecure=1 //允许不安全证书的连接
根据网上评测
https://telegra.ph/有关-Trojan-关闭证书验证的安全警示-07-18
这个属于非常危险的情况
在 Trojan 客户端关闭了证书验证的情况下,让客户端与我们的中间人程序通信。中间人可以非常轻易地识别和审查其中的明文数据


电报群机器人签到送流量,这就绑定了电报账号和注册的境外邮箱。。。
老底都被看完了,请大神们一起评测一下一元机场安全性。

如果是真,那就是钓鱼了。
4
分享 2023-01-11

26 个评论

送中机场
王振伟 灰名单
我去  是一个月0.99  一年5块钱那个机场吗   我正在用   你大爷的

同志们  永别了
>>我去  是一个月0.99  一年5块钱那个机场吗   我正在用   你大爷的同志们  永别了

便宜没好货吧,不然怎么2万多人用一个月1块钱不到,这么久还不跑路。。。。还签到送流量。。。一送就是几百M
中国病友 新注册用户 (待解除)
已隐藏
蔡松坡 parody 回复 王振伟 灰名单
>>我去  是一个月0.99  一年5块钱那个机场吗   我正在用   你大爷的同志们  永别了

不会吧 你注意安全啊 安全第一
>>我去  是一个月0.99  一年5块钱那个机场吗   我正在用   你大爷的同志们  永别了


原则上看到http警告就马上停止浏览。只要不是https,就默认一切流量已被拦截并泄露。最基本的,没有加密的网站,登陆或者注册,就相当于把自己的用户名密码公布全网。

其实在国内,很多政府网站都没有加密,理论上如果你在期路由节点蹲守,很容易抓到管理员的用户名和密码。
_ _ 這種只能用來玩游戲和下載等, 不適合能被定位的 IG 等應用. 如我是共匪的走狗保持個不過期的 MITM 證書, 記錄一些元數據并不難. 結合簽到識別和鎖定用戶, 只看要不要完成所壓的任務吧, 至少是易被開盒吧.

_ _ 詳細來説臥底進群, 通過元數據匹配群裏的人, 隨便寫個過濾器就能高效匹配出連入機場的真實 IP 再查下 ISP 記錄. 順手嗅探下一側數據包, 設備的 MAC 都能拿到, 結合基站數據庫查詢一下, IMEI 手機號與姓名和身份證號目前設備在哪個基站附近, 沒做成脚本或寫代碼的話純手動, 三分鐘以内能搞定.

_ _ 雖然不做黑產, 白帽技術過硬不需要網警身份也能做到這些. 畢竟大陸(亞洲東南地區)泄露的數據庫太多了, 而我們連電動自行車都實名. 屬於人人網上裸奔, 這也是我不走 VPN 技術綫的原因, 沒法避過單點問題.

_ _ 但是人沒挂號的話, 被抓概率極低. 推薦換設備防止進一步泄露, 共匪也確實快抓不過來了. 但我不會做沙丁魚群裏那些以爲自己安全的魚.
>>原则上看到http警告就马上停止浏览。只要不是https,就默认一切流量已被拦截并泄露。最基本的,没...


我对中国很多网站没有https很不理解.
我觉得没有https也无大碍,但是有任何个人数据的,或者站内消息的等,没有https很不明智。
如果是古董网站那也就算了(画廊,收藏等等)十几年不更新,但是别的就有些说不过去
便宜的,免费的往往最贵
Francis520 新注册用户
不是一般上都会选择vpn吗?
大陆魔法师 回复 Francis520 新注册用户
>>不是一般上都会选择vpn吗?

机场便宜方便,入手可用,速度比vpn快,更轻,vpn一般都是全局代理,比较卡,机场有分流,不会代理国内流量,所以快一些。
https://pincong.rocks/article/id-16830

测试方法一般是访问大纪元等网站,上不去的都认为是钓鱼机场,运营者随时上交客户资料的。
不会真的有人用什么老王机场吧?那你还不如用老习机场,共产党机场
Francis520 新注册用户 回复 大陆魔法师
>>机场便宜方便,入手可用,速度比vpn快,更轻,vpn一般都是全局代理,比较卡,机场有分流,不会代理国...


那就要看买什么vpn了,但是 机场确实便宜!
>>https://pincong.rocks/article/id-16830测试方法一般是访问大纪元...
https://telegra.ph/有关-Trojan-关闭证书验证的安全警示-07-18

这里是不一般的测试方法,如果机场的tls证书不安全,那所有翻墙信息都是透明的,看的所有网站都会被运营商/GFW抓取。都不需要破解什么密码加密,直接就看到网站内容了。
>>https://telegra.ph/有关-Trojan-关闭证书验证的安全警示-07-18这里是不...


https://telegra.ph/有关-Trojan-关闭证书验证的安全警示-07-18

这个链接是2020年的,已经过期。目前使用torjan协议并不是只能用TLS证书进行流量加密。
>>不会真的有人用什么老王机场吧?那你还不如用老习机场,共产党机场

补充一下,这个不是老王机场,是一元机场。官网是https://一元机场点com
电报群是@yyjc_group
机场节点的https证书不安全,可能有钓鱼情况,给在使用的人提醒一下
>>我去  是一个月0.99  一年5块钱那个机场吗   我正在用   你大爷的同志们  永别了


你没用后置代理?没有就注意撤退。https是最后一道防线,如果证书不可靠,那么就是裸奔了。https加持下,网警最多知道你在看品葱,如果没了加密,就会知道你看的具体网页和发布的言论。如果不幸中招,建议清理干净后转生个新号。
>>你没用后置代理?没有就注意撤退。https是最后一道防线,如果证书不可靠,那么就是裸奔了。https...

已弃
只上个品葱 妈的 还必须得修炼出007的各项本领 就是图个便宜 一年才5.7元
>>你没用后置代理?没有就注意撤退。https是最后一道防线,如果证书不可靠,那么就是裸奔了。https...

请问能否提供下使用机场设置后置代理的方法资源?谢谢
客观评价习近平 回复 yiban 新注册用户
>>请问能否提供下使用机场设置后置代理的方法资源?谢谢

你可以将自由门(F通道,不设置IE代理)、无界、赛风的上游代理设置为你机场代理的地址,这样相当于增加了一道防线
要命的是微信支付宝支付,如果是你的实名账号黑皮哪天没业绩了就...嘿嘿
>>请问能否提供下使用机场设置后置代理的方法资源?谢谢

Tor Browser,端口填写127.0.0.1:10808,协议Socks5,假如你在电脑上跑机场的话。
这样机场只会看到你连接了Tor,里面还有三层加密,上帝来了也破不开。
windXforce 黑名单
自油管被墙起 我就翻  差不20多年了吧 从来没用过收钱的  那你掏钱 支付路径就能查到你啊 无非就是麻烦点带宽小点 咱也不追求4k高清
>>送中机场

送中機哈哈
那有没有安全便宜的机场推荐?

要发言请先登录注册

要发言请先登录注册

发起人

同志们好!为女人服务!

状态

  • 最新活动: 2023-02-01
  • 浏览: 18726